DFN-CERT

Advisory-Archiv

2022-0589: Apple iOS, Apple iPadOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2022-03-15 11:34)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Apple

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen. Eine Schwachstelle ermöglicht einen Denial-of-Service (DoS)-Angriff im benachbarten Netzwerk. Mehrere weitere Schwachstellen können von einem Angreifer lokal ausgenutzt werden, um Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode teilweise auch mit Kernelprivilegien auszuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann mehrere Schwachstellen ausnutzen, um Daten zu manipulieren und Informationen auszuspähen.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien, aber die Interaktion eines Benutzers und / oder die Verwendung einer lokal installierten Anwendung erforderlich.

Apple veröffentlicht für iPhone 6s und später, alle Modelle des iPad Pro, iPad Air 2 und später, iPads der fünften Generation und später, iPad mini 4 und später sowie iPod touch in der siebten Generation die iOS und iPadOS Versionen 15.4 als Sicherheitsupdates, um die aufgeführten Schwachstellen zu beheben.

Schwachstellen:

CVE-2021-36976

Schwachstelle in libarchive ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-22596 CVE-2022-22640

Schwachstellen in Kernel ermöglichen Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-22598

Schwachstelle in CoreMedia ermöglicht Ausspähen von Informationen

CVE-2022-22599

Schwachstelle in Siri ermöglicht Ausspähen von Informationen

CVE-2022-22600

Schwachstelle in Sandbox ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-22609

Schwachstelle in Preferences ermöglicht Ausspähen von Informationen

CVE-2022-22610

Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-22611

Schwachstelle in ImageIO ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-22612

Schwachstelle in ImageIO ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-22613

Schwachstelle in Kernel ermöglicht Ausführen beliebigen Programmcodes mit Kernel-Rechten

CVE-2022-22614 CVE-2022-22615

Schwachstellen in Kernel ermöglichen Ausführen beliebigen Programmcodes mit Kernel-Rechten

CVE-2022-22618

Schwachstelle in Phone ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-22621

Schwachstelle in UIKit ermöglicht Ausspähen von Informationen

CVE-2022-22622

Schwachstelle in Markup ermöglicht Ausspähen von Informationen

CVE-2022-22624 CVE-2022-22628

Schwachstellen in WebKit ermöglichen Ausführen beliebigen Programmcodes

CVE-2022-22629

Schwachstelle in WebKit ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-22632

Schwachstelle in Kernel ermöglicht Privilegieneskalation

CVE-2022-22633

Schwachstelle in Accelerate Framework ermöglicht u. a. Ausführen beliebigen Programmcodes

CVE-2022-22634

Schwachstelle in AVEVideoEncoder ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-22635

Schwachstelle in AVEVideoEncoder ermöglicht Privilegieneskalation

CVE-2022-22636

Schwachstelle in AVEVideoEncoder ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-22637

Schwachstelle in WebKit ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-22638

Schwachstelle in Kernel ermöglicht Denial-of-Service-Angriff

CVE-2022-22639

Schwachstelle in SoftwareUpdate ermöglicht Privilegieneskalation

CVE-2022-22641

Schwachstelle in IOGPUFamily ermöglicht Privilegieneskalation

CVE-2022-22642

Schwachstelle in FaceTime ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2022-22643

Schwachstelle in FaceTime ermöglicht Ausspähen von Informationen

CVE-2022-22652

Schwachstelle in Cellular ermöglicht Ausspähen und Manipulieren von Daten

CVE-2022-22653

Schwachstelle in iTunes ermöglicht Ausspähen von Informationen

CVE-2022-22659

Schwachstelle in NetworkExtension ermöglicht Ausspähen von Informationen

CVE-2022-22662

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2022-22666

Schwachstelle in AppleAVD ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-22667

Schwachstelle in GPU Drivers ermöglicht Ausführen beliebigen Programmcodes mit Kernelprivilegien

CVE-2022-22668

Schwachstelle in Wi-Fi ermöglicht Ausspähen von Informationen

CVE-2022-22670

Schwachstelle in MediaRemote ermöglicht Ausspähen von Informationen

CVE-2022-22671

Schwachstelle in VoiceOver ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.